Polisi Keselamatan Siber JPA Versi 2.0

38 Polisi Keselamatan Siber – Jabatan Perkhidmatan Awam | Versi 2.0 iv. memastikan kawalan sistem rangkaian adalah kukuh dan lengkap dengan ciri-ciri keselamatan bagi mengelakkan aktiviti atau capaian yang tidak sah; dan v. maklumat tarikh login terakhir hendaklah direkodkan; digalakkan session timeout dilaksanakan. 1.15.6 Capaian Rangkaian Tanggungjawab Kawalan capaian perkhidmatan rangkaian hendaklah dijamin selamat dengan: a) mewujudkan segmen rangkaian yang bersesuaian bagi membezakan di antara rangkaian JPA dan rangkaian awam; b) mewujudkan dan menguatkuasakan mekanisme untuk pengesahan pengguna dengan peralatan yang menepati kesesuaian penggunaannya; c) memantau dan menguatkuasakan kawalan capaian pengguna terhadap perkhidmatan rangkaian ICT; d) capaian pengguna jarak jauh (remote user) perlulah dikawal dan dipantau; e) capaian fizikal dan logikal ke atas peralatan rangkaian bagi tujuan mengubah konfigurasi perlulah dikawal; dan f) semua rangkaian yang dikongsi (shared networks), terutama yang keluar daripada rangkaian JPA, polisi perlu diwujudkan untuk mengawal capai oleh pengguna. ICTSO Pengurus ICT Pentadbir Rangkaian dan Keselamatan 1.15.7 Capaian Jarak Jauh Tanggungjawab Perkara-perkara yang perlu dipatuhi adalah seperti yang berikut: a) penghantaran maklumat yang menggunakan capaian jarak jauh mestilah menggunakan kaedah enkripsi (encryption); b) lokasi bagi akses ke sistem ICT JPA hendaklah dipastikan selamat; c) penggunaan perkhidmatan ini hendaklah mendapat kebenaran daripada Pentadbir Rangkaian dan Keselamatan. Pengguna yang diberi hak adalah dipertanggungjawabkan penuh ke atas penggunaan kemudahan ini; dan d) penggunaan perkhidmatan ini hendaklah mendapat kebenaran daripada Pentadbir Rangkaian dan Keselamatan. Capaian jarak jauh hendaklah menggunakan kemudahan yang disediakan oleh jabatan. ICTSO Pengurus ICT Pentadbir Rangkaian dan Keselamatan

RkJQdWJsaXNoZXIy MTc1NDAy